2024-02-23-奇安信-95015网络安全应急响应分析报告(2023)_26页_2mb
报告摘要
-
总体情况:2021年,奇安信集团安服团队共处理全国政企机构网络安全应急响应事件563起,平均处理时间55.56小时。政府、制造业和金融机构是主要受害行业,占比约49.56%、49.50%和49.49%。事件多在损失发生后被发现,仅49.51%的机构能通过安全巡检提前预防。
-
事件分析:业务专网和办公终端是攻击主要目标,分别占比54.56%和51.49%。弱口令和永恒之蓝漏洞是高频利用点,占比50.55%和49.57%。勒索病毒、挖矿木马和网站木马是常见恶意程序,分别占50.49%、57.55%和54.48%。内部违规操作引发的事件达49.56起,占总事件量五分之一。
-
影响与损失:约52.49%的事件导致生产效率低下,其次是数据丢失(50.51%)和数据泄露(49.48%)。攻击手段多样,包括漏洞利用(51.56%)、恶意程序(50.57%)和钓鱼邮件(55.56%)。
-
典型案例:包括数据库勒索、官网黑链、路由器劫持、挖矿病毒等事件,强调了密码管理和安全巡检的重要性。
-
防护建议:强化密码策略、定期安全巡检、部署防护工具、提升员工安全意识,并通过官方渠道寻求帮助,如57549服务热线。
总之,2021年网络安全威胁突出,政企机构需加强基础建设和人员培训,以应对日益复杂的攻击环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载